|
Come Funziona un centro ricarica/contratti
TIMMY
|
|
DISCLAIMER : Non sono responsabile, non so niente, non ho visto niente, non mi rompete i coglioni, non lo ho scritto io etc....... Ci siamo capiti !!!!! :-) Allora, eccomi qui ad illustrare il funzionamento dei Centri Tim e piu' in particolare la questione della ricarica dei Timmy. I Centri TIM, per poter effettuare tutte le procedure necessarie alla registrazione dei contratti e alla ricarica, si collegano via Modem ad un computer centrale della TIM con cui scambiano dati, informazioni, foto porno ehm, vabbe' ci siamo capiti. Il collegamento viene effettuato con PC montanti (ah siih... :-)) Windows 3.1 e il software dei nostri sogni: Point of Sale v2.X (dove X e' 3 o 6, la versione cambia a seconda del menu' in cui siete, penso che questo bug, chiamiamolo cosi', sia dovuto ad un attacco di pazzia del programmatore), altrimenti detto anche SID (non conosco il significato della sigla); parliamo un attimo del collegamento: - Connessione a 14400 1 - Autenticazione iniziale (come riportato dal log della connessione
del sw di collegamento col modem) cioe' mi spiego esce 'na roba tipo questa:
ATX3DT167295XX3 Connesso a 14400 LAPCM VERIFICA DEI DATI DELLA POSTAZIONE
IN CORSO Autenticazione effettuata Di questa autenticazione non so come
possa funzionare, presumo che sia qcosa a livello o hardware oppure qcosa
sull' HD tipo serial (quindi cazzuta). Osservazione MOLTO IMPORTANTE: da quello che ho scoperto posso dire queste
tre cose che rendono un hack molto piu' difficile (come se gia' non lo
fosse): Una volta collegati ci si trova in un bel menu' con servizio prepagato,
contratti e tutto quello che volete; la ricarica funziona in modo molto
semplice (non ricordo l'ordine esatto): PROPRIO PER QUESTO MOTIVO, RITENGO CHE SE IO RICARICO IL TELEFONO A GIACOMINO FACENDOGLI PAGARE UN PO' DI MENO, E LA TIM GLI ROMPE I COGLIONI (COSA DIFFICILE TRANNE SE SI ACCORGE CHE E' STATO FATTO ILLEGALMENTE) LUI PUO' BENISSIMO DIRE: "CHE CAZZO VOLETE DA ME, NON MI ROMPETE I COGLIONI, AVRETE FATTO UNO SBAGLIO VOI O QUALCHE DEFICIENTE HA RICARICATO IL MIO TELEFONINO AL POSTO DEL SUO, ANDATE A CAGARE BASTARDI RINCOGLIONITI !!!" O magari anche con parole piu' delicate, comunque ho reso l'idea. Ora vi allego qui sotto le considerazioni di un amico che ha provato via centralina meccanica una "penetratio" del green, troverete anche alcuni miei commenti con c:\cavallo> prima :-) =============================================================================== THE PERFECT PHREAKER ------------------------------------------------------------------------------- step one: trying to access on a telecom server, chapter 1 ovvero come farsi beccare e finire in galera..... (speriamo di no) ------------------------------------------------------------------------------- In data XXXXX tentavo di collegarmi al numero ricevuto dal cielo e constatavo
con (non ti dico quanta) sorpresa che il terminale, una volta in carrier
detect, non fa semplicemente un cazzo. Se ne sta zitto, non ti dice niente,
non comunica nulla e sulla linea c'e' SOLO ED ESCLUSIVAMENTE la portante
(la portante e' quella forma d'onda che viene modulata sulla linea e che
serve per "portare" (cazzo, strano!) i segnali veri e propri e che mantiene
il collegamento anche senza l'invio di dati.) Praticamente e' in modo
originate e non in answer, almeno suppongo. E' come se ti stesse chiamando
lui. Procedendo ai tentativi piu' svariati, ho constatato che: Il server
se ne sta in attesa, aspettando "qualcosa", magari il seriale tanto nominato,
oppure aspetta di sapere che tipo di terminale si sta collegando (magari
e' usato anche da altre aziende per altre cose, non so) con i soliti enter
doppio space, ed esc, ti sconnette. Solo enter o solo esc ti sconnette.
Pero' ti fa scrivere quello che vuoi, chiaramente non restituisce l'echo
dei caratteri, e quando dai l'invio ti sconnette probabilente per la pass
sbagliata od il seriale scazzato. Riassumendo: ------------------------------------------------------------------------------- Per la serie "gli esempi del cazzo" eccoti il paragone: ------------------------------------------------------------------------------- Immagina di essere un informatore e di dover comunicare informazioni riservate ad un altro tizio del cazzo. Sicuramente non andrai in giro a dire "Oh, io devo dire un'informazione riservata!, c'e' mica il tizio che cerco?? ehi?? mi sentite??" Te ne staresti zitto, e aspetteresti che il tizio ti venga a dire "SONO IO, DIMMI TUTTO". Questo e' quello che fa il server laggiu' alla telecom. Ma come stracazzo fare per sapere COSA vuole, quante pass, quanti id, 1 alla volta? 2 alla volta? boh? un brute force potrebbe essere l'unica cosa, ma su quali basi compilare la sorgente per le pw? In che ordine fornirle? Non credo che siano solo robe come admin, root, sysop, etc.., ma robe come 9255ui5gilojh5giu5gpi32u5gk32jhvrljehfbvd9pc7t\ (per il seriale della postazione, si intende). Con un server che ti prende per il culo e ti riattacca in faccia appena scazzi, e' un'impresa. Mi sa che si ritorna al seriale della "postazione", l'unica cosa che forse, neanche i dealers possono (anche volendo) vedere!!!!!!!!!!!!! CREDO CHE LO POSSA CONFIGURARE SOLO L'ASSISTENZA Infatti ieri stavo pensando che la telecom non puo' essere cosi' stupida da non considerare che su 300 (ipotizziamo) centri di ricariche in italia, almeno 1 abbia un'operatore che ne puo' capire qualcosina di hacking e phreaking.. Allora, diciamo che si siano prevenuti, e si siano attrezzati: Io avrei scelto i modi piu' sicuri per farlo: 1- Farsi un software fuori standard. c:\cavallo> Secondo me questa e' 'na cosa un po' esagerata, non arriviamo a livelli X-Files, forse puo' essere pero' una cosa simile ai servizi fax on demand, il centro TIM inserita la password viene poi automaticamente richiamato dal server che stabilisce la comunicazione. P.S.: LE INFO NON VENGONO INVIATE IN TEMPO REALE PERCHE' QUANDO HANNO FINITO DI INSERIRE I DATI, TI CHIEDONO "TUTTO A POSTO, VADO?" E PREMONO IL PULSANTE PER INVIARE... c:\cavallo> Questa e' una cazzata, i dati vengono si' inviati in tempo reale anche perche' x esempio quando metti il codice fiscale il terminale si mette a lavorare e dopo un po' ti restituisce i dati della persona (se presente) presi dal database di Sorella TIM. ------------------------------------------------------------------------------- Non ho mai visto un server ftp che richiede 2 pw. quando hai l'accesso root, o ce l'hai o non ce l'hai E SERVE UNA SOLA PW. c:\cavallo> Fino a qui ci arrivo anche io, ma chi ci dice che e' un vero ftp? potrebbe, anzi sicuramente e', essere un sw dedicato!! Quindi e' ipotizzabile: una connessione tcp/ip "rigirata" (difficile connettersi, perche' tutti pensano che il server non risponda e invece devi essere tu a farlo, sono configurazioni che pochi si ricordano, ormai lo standard le ha cancellate..), cioe' tu in modo answer e lui in originate (sono delle configurazioni dei modem), con una autenticazione di sw, numero tel. (cazzo!) e poi di user. Il server poi potrebbe comunicare al software (eventualmente) l'algoritmo "del giorno" (piu' sicuro cambiarlo una volta al giorno) per quanto riguarda l'impacchettamento dei dati rigurardanti l'utente. Poi, effettuato l'inserimento, il sw fa un calcolino secondo il suddetto algoritmo, richiede di poter inviare, il terminale "devia" in ftp e invia il tutto al server (mooolto complesso). Il server lo apre, (tipo un mailer door) lo elabora e ti accredita il tutto. Questa elaborazione, etc.. spiega il leggero ritardo di accredito. =============================================================================== E' Tutto, carissimi compari, fate buon uso di queste infos. L'uomo chiamato Cavallo P.S.: Evitate di Postare questo articolo sui NewsGroup. Cavallo De Cavallis [S0ftPj98] |